Naršyklė yra viena dažniausiai naudojamų programų, todėl jos saugumo atnaujinimų nereikėtų atidėlioti. Rugsėjo 1 d. „Mozilla“ paskelbė „Firefox 155“, kuriame ištaisytas platus saugumo spragų rinkinys, įskaitant kelias aukšto pavojingumo spragas.
Tarp pataisytų problemų – pažeidžiamumai, susiję su atminties valdymu, privilegijų padidinimu ir naršyklės izoliavimo mechanizmais. Pavyzdžiui, CVE-2026-84119 ir CVE-2026-84121 aprašomos kaip spragos, galinčios leisti apeiti „sandbox“ – apsauginę aplinką, kurios paskirtis yra izoliuoti naršyklėje vykdomą turinį nuo likusios sistemos.
„Mozilla“ taip pat nurodo, kad dalyje jos pačios aptiktų klaidų buvo atminties pažeidimo požymių ir, įdėjus pakankamai pastangų, kai kurios jų galėjo būti išnaudojamos.
Ką verta padaryti? Jei naudojate „Firefox“, patikrinkite, ar naršyklė jau atnaujinta iki 155 versijos. Organizacijoms, centralizuotai valdančioms darbo vietas, verta patikrinti ir naudojamas ESR versijas – „Mozilla“ rugsėjo 1 d. paskelbė atskirus saugumo atnaujinimus „Firefox ESR“ šakoms.
Reguliarus naršyklių atnaujinimas išlieka viena paprasčiausių priemonių mažinti kibernetinę riziką tiek asmeniniuose, tiek įmonių įrenginiuose.
Šaltinis: https://www.mozilla.org/en-US/security/advisories/mfsa2026-82/